Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ OpenSSL bis 1.0.2h crypto/ts/ts_lib.c TS_OBJ_print_bio timestamp Denial of Service

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š OpenSSL bis 1.0.2h crypto/ts/ts_lib.c TS_OBJ_print_bio timestamp Denial of Service


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

Es wurde eine problematische Schwachstelle in OpenSSL bis 1.0.2h entdeckt. Hiervon betroffen ist die Funktion TS_OBJ_print_bio der Bibliothek crypto/ts/ts_lib.c der Komponente X.509 Public Key Infrastructure Time-Stamp Protocol Handler. Durch das Beeinflussen des Arguments timestamp mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Out-of-Bounds) ausgenutzt werden. Mit Auswirkungen muss man rechnen für die Verfügbarkeit.

Die Schwachstelle wurde am 01.08.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2016-2180 geführt. Der Angriff kann über das Netzwerk erfolgen. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSSv3

Base Score: ≈4.3 [?]
Temp Score: ≈4.3 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L/E:X/RL:X/RC:X [?]
Zuverlässigkeit: Medium

CVSSv2

Base Score: ≈3.5 (CVSS2#AV:N/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: ≈3.5 (CVSS2#E:ND/RL:ND/RC:ND) [?]
Zuverlässigkeit: Medium

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

01.08.2016 Advisory veröffentlicht
01.08.2016 VulDB Eintrag erstellt
01.08.2016 VulDB Eintrag aktualisiert

Quellen


CVE: CVE-2016-2180 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag

Erstellt: 01.08.2016
Eintrag: 70.7% komplett
...













๐Ÿ“Œ OpenSSL bis 1.0.2h crypto/ts/ts_lib.c TS_OBJ_print_bio timestamp Denial of Service


๐Ÿ“ˆ 110.45 Punkte

๐Ÿ“Œ OpenSSL bis 1.0.2h crypto/ts/ts_lib.c TS_OBJ_print_bio timestamp Denial of Service


๐Ÿ“ˆ 110.45 Punkte

๐Ÿ“Œ CVE-2016-2180 | OpenSSL up to 1.0.2h crypto/ts/ts_lib.c TS_OBJ_print_bio timestamp out-of-bounds (USN-3087-1 / Nessus ID 95255)


๐Ÿ“ˆ 101 Punkte

๐Ÿ“Œ OpenSSL 1.0.1/1.0.2 TS_OBJ_print_bio Denial of Service


๐Ÿ“ˆ 45.16 Punkte

๐Ÿ“Œ OpenSSL 1.0.1/1.0.2 TS_OBJ_print_bio Denial of Service


๐Ÿ“ˆ 45.16 Punkte

๐Ÿ“Œ PHP up to 4.4.9/5.5.6 Timestamp Converter openssl_x509_parse ASN1 Timestamp memory corruption


๐Ÿ“ˆ 40.73 Punkte

๐Ÿ“Œ CVE-2016-2180 | OpenSSL 1.0.1/1.0.2 TS_OBJ_print_bio memory corruption (BID-92117 / ID 1036486)


๐Ÿ“ˆ 39.14 Punkte

๐Ÿ“Œ PHP bis 5.6.30/7.0.20/7.1.6 OpenSSL Extension ext/openssl/openssl.c Negative Number Denial of Service


๐Ÿ“ˆ 37.2 Punkte

๐Ÿ“Œ PHP up to 5.6.30/7.0.20/7.1.6 OpenSSL Extension ext/openssl/openssl.c Negative Number denial of service


๐Ÿ“ˆ 33.77 Punkte

๐Ÿ“Œ irssi bis 1.0.3 Messages Timestamp NULL Pointer Dereference Denial of Service


๐Ÿ“ˆ 29.81 Punkte

๐Ÿ“Œ Wireshark bis 2.4.3 IxVeriWave File Parser wiretap/vwr.c Timestamp Denial of Service


๐Ÿ“ˆ 29.81 Punkte

๐Ÿ“Œ SimpleSAMLphp bis 1.10.3/2.3.4/3.1.0 Regular Expression Timestamp Denial of Service


๐Ÿ“ˆ 29.81 Punkte

๐Ÿ“Œ ntp bis 4.2.8p11 ntpd Timestamp Denial of Service


๐Ÿ“ˆ 29.81 Punkte

๐Ÿ“Œ Ruby bis 2.2.7/2.3.4/2.4.1 OpenSSL OpenSSL::ASN1 String Denial of Service


๐Ÿ“ˆ 27.95 Punkte

๐Ÿ“Œ Microsoft Windows up to 2000 SP3 SMTP Timestamp denial of service


๐Ÿ“ˆ 26.38 Punkte

๐Ÿ“Œ Cisco MGX8200 WAN Switch TCP Timestamp denial of service [CVE-2005-0356]


๐Ÿ“ˆ 26.38 Punkte

๐Ÿ“Œ OpenBSD up to 3.6 TCP Connection Timestamp denial of service


๐Ÿ“ˆ 26.38 Punkte

๐Ÿ“Œ Cisco Aironet Wireless Access AP350 TCP Timestamp denial of service


๐Ÿ“ˆ 26.38 Punkte

๐Ÿ“Œ Cisco Aironet Wireless Access AP1200 TCP Timestamp denial of service


๐Ÿ“ˆ 26.38 Punkte

๐Ÿ“Œ Cisco Storage Router SN5400 TCP Timestamp denial of service


๐Ÿ“ˆ 26.38 Punkte

๐Ÿ“Œ F5 BIG-IP up to 9.0.5 TCP Timestamp denial of service


๐Ÿ“ˆ 26.38 Punkte

๐Ÿ“Œ irssi up to 1.0.3 Messages Timestamp NULL Pointer Dereference denial of service


๐Ÿ“ˆ 26.38 Punkte

๐Ÿ“Œ Wireshark up to 2.4.3 IxVeriWave File Parser wiretap/vwr.c Timestamp denial of service


๐Ÿ“ˆ 26.38 Punkte

๐Ÿ“Œ SimpleSAMLphp up to 1.10.3/2.3.4/3.1.0 Regular Expression Timestamp denial of service


๐Ÿ“ˆ 26.38 Punkte

๐Ÿ“Œ ntp up to 4.2.8p11 ntpd Timestamp denial of service


๐Ÿ“ˆ 26.38 Punkte

๐Ÿ“Œ CVE-2015-1853 | Chrony up to 1.31.0 Timestamp denial of service (Nessus ID 86978 / ID 103435)


๐Ÿ“ˆ 26.38 Punkte

๐Ÿ“Œ Juniper Junos OS TCP Timestamp Handler Resource Exhaustion Denial of Service


๐Ÿ“ˆ 26.38 Punkte

๐Ÿ“Œ Juniper Junos OS TCP Timestamp Handler Resource Exhaustion Denial of Service


๐Ÿ“ˆ 26.38 Punkte

๐Ÿ“Œ Linux Kernel bis 4.17.10 f2fs Image fs/crypto/crypto.c fscrypt_do_page_crypto() Denial of Service


๐Ÿ“ˆ 25.89 Punkte

๐Ÿ“Œ Google: You get crypto, you get crypto, almost everyone gets email crypto!


๐Ÿ“ˆ 24.67 Punkte

๐Ÿ“Œ Ruby up to 2.2.7/2.3.4/2.4.1 OpenSSL OpenSSL::ASN1 String denial of service


๐Ÿ“ˆ 24.52 Punkte

๐Ÿ“Œ ntpd bis 4.2.8p8 Origin Timestamp Protection Bypass erweiterte Rechte


๐Ÿ“ˆ 23.8 Punkte

๐Ÿ“Œ ntpd bis 4.2.8p8 Origin Timestamp Protection Bypass erweiterte Rechte


๐Ÿ“ˆ 23.8 Punkte

๐Ÿ“Œ ntp bis 4.2.8p9 Timestamp Origin Check Spoofing


๐Ÿ“ˆ 23.8 Punkte

๐Ÿ“Œ Vuln: OpenSSL 'crypto/bio/b_print.c' Denial of Service Vulnerability


๐Ÿ“ˆ 23.49 Punkte

matomo